Der elektronische Sicherheitsinspektor eSI: Ein Tool zur dynamischen Analyse der IT-Sicherheit eines Systems
نویسندگان
چکیده
Zusammenfassung: Um in heutigen Systemen ein angemessenes Sicherheitsniveau zu erzielen, gehört es zur gängigen Praxis, ein IT-Sicherheitskonzept zu erstellen, die erforderlichen Sicherheitsmaßnahmen umzusetzen und von Zeit zu Zeit anlässlich eines Sicherheitsaudits diese stichprobenartig zu überprüfen. Das weitergehende Ziel, einen kontinuierlichen IT-Sicherheitsprozess einzurichten mit einem stets aktuellen Überblick über die gegenwärtige „Sicherheitslage“ scheitert häufig an der fehlenden technischen Unterstützung. Mit dem „elektronischen Sicherheitsinspektor“ (eSI) wird ein Tool entwickelt, um diesen Mangel zu beseitigen. Die Aufgabe des eSI ist es, die im IT-Sicherheitskonzept beschriebenen Maßnahmen, soweit wie möglich, kontinuierlich durch automatisch durchgeführte Tests auf ihren aktuellen Umsetzungsstand hin zu überprüfen. Auf diese Weise wird der Sicherheitsverantwortliche in die Lage versetzt, den aktuellen Status der Umsetzung der Sicherheitsmaßnahmen zu beurteilen. In einer ersten Realisierungsphase des Tools wurden Maßnahmen aus dem IT-Grundschutzhandbuch des BSI zur Überprüfung ausgewählt.
منابع مشابه
Design eines Profil- und Zertifikatsmanagementsystems für das Service by eContract-Konzept
Es gibt eine Vielzahl von unterschiedlichen Konzepten und Geschäftsmodellen, die die elektronische Einbindung sowohl von Kunden als auch von Geschäftspartnern in Geschäftsprozesse ermöglichen. Diese Konzepte werden durch offene, verteilte und interoperable IT-Systeme realisiert, die aus einer Vielzahl weitgehend autonom agierender Komponenten bestehen. Die Betreiber der einzelnen Komponenten si...
متن کاملEntwicklung eines prozessbasierten Unternehmensportals zum dynamischen Wissensmangement
Unternehmen sehen sich zur Zeit neuen Wettbewerbssituationen wie wachsendem Konkurrenzdruck, verkürzten Produktlebenszyklen und einer Verlagerung der Marktmacht vom Handel hin zum Kunden ausgesetzt. Dies erfordert ein hohes Maß an Flexibilität und setzt die adaptive Gestaltung der Geschäftsprozesse und die strukturierte Implementierung geeigneter Informationstechnologien zum dynamischen Wissens...
متن کاملSicherheitskonzept für elektronische Prüfungen an Hochschulen auf Basis eines ticketbasierten, virtuellen Dateisystems
Die elektronische Durchführung von Prüfungen hat in den letzten Jahren verstärktes Forschungsinteresse geweckt. Dabei spielt für die Gültigkeit dieser Prüfungen insbesondere die Erfüllung von Sicherheitskriterien eine wesentliche Rolle. In dieser Arbeit wird ein Sicherheitskonzept vorgestellt, das die verschiedenen Anforderungen bezüglich der Sicherheit elektronischer Prüfungen umsetzt. Dazu zä...
متن کاملKognitive Modellierung in dynamischen Mensch-Maschine-Systemen
Im Workshop „Kognitive Modellierung in dynamischen Mensch-MaschineSystemen“ wurde ein Einblick in die kognitive Modellbildung in dynamischen Aufgabenumgebungen gegeben. Der Workshop fand im Rahmen der jährlichen Frühjahrsschule des Zentrums-Mensch-Maschine-Systeme (ZMMS) der Technischen Universität Berlin statt. Im ersten, theoretischen Teil lag der Fokus auf der Vermittlung eines Grundverständ...
متن کاملSichere IT-Systeme
Die Entwicklung und Prüfung von sicheren Komponenten und einem sicheren Gesamtsystem ist das Ziel des Schwerpunktprogramm 1079 „Sicherheit in der Informationsund Kommunikationstechnik“ der Deutschen Forschungsgemeinschaft. Dieser Artikel skizziert dieses Schwerpunktprogramm und stellt mit dem Projekt ATUS dessen Beitrag zur Nutzerforschung vor. 1 DFG-Schwerpunktprogramm „Sicherheit in der Infor...
متن کامل